С начала августа 2026 года два крупных инцидента с кражей криптовалюты привлекли внимание экспертов по безопасности: хакеры, стоящие за взломами платежного сервиса TripleA и аппаратных кошельков Coldcard, начали активно перемещать украденные средства через протоколы конфиденциальности. По данным PeckShield, 6 августа кошелёк, связанный со взломом TripleA, перевёл 2620 ETH (около $4,97 млн) в Tornado Cash – значительную часть из похищенных ранее $10 млн. Атака на сингапурскую компанию произошла 25 июля; злоумышленники использовали уязвимость в инфраструктуре для вывода средств.
Параллельно аналитики зафиксировали движение средств, украденных в результате эксплойта Coldcard, который затронул более 7300 кошельков. 4 августа около 64 BTC ($4,17 млн) были направлены в миксер Wasabi, а 5 августа – 200 ETH ($380 тыс.) через THORChain в Tornado Cash. Общий ущерб оценивается минимум в $100 млн, а с учётом возможной четвёртой волны атак – до $130 млн, что делает инцидент третьим по величине в 2026 году. Исследователи подозревают, что действуют несколько злоумышленников или их подражателей, что усложняет отслеживание, так как используются разные маршруты и инструменты.
Использование миксеров, таких как Tornado Cash и Wasabi, позволяет разрывать ончейн-связи между адресами отправителя и получателя, затрудняя расследования и возврат активов. Эти протоколы неоднократно подвергались критике со стороны регуляторов, а Tornado Cash ранее уже попадал под санкции США за отмывание средств северокорейских хакеров. Эксперты отмечают, что пока лишь небольшая часть украденных биткоинов прошла через миксеры, основная масса остаётся на контролируемых злоумышленниками адресах, однако начало движения средств сигнализирует о скорых попытках их легализации.